Vulnerabilidad en consult-llm-mcp de raine (CVE-2026-5125)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
30/03/2026
Última modificación:
01/04/2026
Descripción
Una vulnerabilidad fue detectada en raine consult-llm-mcp hasta 2.5.3. Afectada por esta vulnerabilidad es la función child_process.execSync del archivo src/server.ts. La manipulación del argumento git_diff.base_ref/git_diff.files resulta en inyección de comandos del sistema operativo. El ataque solo es posible con acceso local. El exploit ahora es público y puede ser utilizado. La actualización a la versión 2.5.4 soluciona este problema. El parche se identifica como 4abf297b34e5e8a9cb364b35f52c5f0ca1d599d3. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/raine/consult-llm-mcp/
- https://github.com/raine/consult-llm-mcp/commit/4abf297b34e5e8a9cb364b35f52c5f0ca1d599d3
- https://github.com/raine/consult-llm-mcp/issues/6
- https://github.com/raine/consult-llm-mcp/releases/tag/v2.5.4
- https://github.com/user-attachments/files/25821105/consult-llm-mcp_bug.pdf
- https://vuldb.com/submit/780154
- https://vuldb.com/vuln/354157
- https://vuldb.com/vuln/354157/cti



